Windows Defender Firewall: permitir registro em log

Permite que o Windows Defender Firewall registre informações sobre as mensagens de entrada não solicitadas recebidas.

Se você habilitar essa configuração de política, o Windows Defender Firewall registrará as informações em um arquivo de log. É necessário fornecer o nome, o local e o tamanho máximo do arquivo de log. O local pode conter variáveis de ambiente. Também é necessário determinar se serão registradas informações sobre mensagens de entrada bloqueadas pelo firewall (eliminadas), e informações sobre conexões de entrada e saída bem-sucedidas. O Windows Defender Firewall não oferece a opção de registrar mensagens de entrada bem-sucedidas.

Se você estiver configurando o nome do arquivo de log, verifique se a conta de serviço Windows Defender Firewall possui permissões de gravação na pasta que contém o arquivo de log. O caminho padrão do arquivo de log é %systemroot%\system32\LogFiles\Firewall\pfirewall.log.

Se você desabilitar a configuração de política, o Windows Defender Firewall não registrará as informações no arquivo de log. Se você habilitar a configuração de política, e o Windows Defender Firewall criar o arquivo de log e adicionar informações, o Windows Defender Firewall deixará o arquivo de log intacto ao desabilitar a configuração de política.

Se você não definir essa configuração de política, o Windows Defender Firewall se comportará como se as configurações de política estivessem desabilitadas.

Suporte em: Windows XP Professional com SP2 ou posterior

Desabilitar política:
Registry HiveRegistry PathValue NameValue TypeValue
HKEY_LOCAL_MACHINESOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\LoggingLogDroppedPacketsREG_SZ0
HKEY_LOCAL_MACHINESOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\LoggingLogSuccessfulConnectionsREG_SZ0

Registrar em log pacotes eliminados
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogDroppedPackets
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Registrar em log as conexões bem-sucedidas
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogSuccessfulConnections
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
Registrar em logo o nome e caminho do arquivo:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogFilePath
Value TypeREG_SZ
Default Value%systemroot%\system32\LogFiles\Firewall\pfirewall.log
Limite de tamanho (KB):

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\Logging
Value NameLogFileSize
Value TypeREG_DWORD
Default Value4096
Min Value128
Max Value32767

windowsfirewall.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)